Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-f8vc-wfc8-hxqh

Опубликовано: 09 фев. 2022
Источник: github
Github: Прошло ревью
CVSS3: 8.8

Описание

Improper Privilege Management in Apache Hadoop

In Apache Hadoop 3.2.0 to 3.2.1, 3.0.0-alpha1 to 3.1.3, and 2.0.0-alpha to 2.10.0, WebHDFS client might send SPNEGO authorization header to remote URL without proper verification.

Ссылки

Пакеты

Наименование

org.apache.hadoop:hadoop-common

maven
Затронутые версииВерсия исправления

>= 3.2.0, < 3.2.2

3.2.2

Наименование

org.apache.hadoop:hadoop-common

maven
Затронутые версииВерсия исправления

>= 3.0.0, < 3.1.4

3.1.4

Наименование

org.apache.hadoop:hadoop-common

maven
Затронутые версииВерсия исправления

>= 2.0.0, < 2.10.1

2.10.1

EPSS

Процентиль: 31%
0.00115
Низкий

8.8 High

CVSS3

Дефекты

CWE-269
CWE-863

Связанные уязвимости

CVSS3: 8.8
redhat
около 5 лет назад

In Apache Hadoop 3.2.0 to 3.2.1, 3.0.0-alpha1 to 3.1.3, and 2.0.0-alpha to 2.10.0, WebHDFS client might send SPNEGO authorization header to remote URL without proper verification.

CVSS3: 8.8
nvd
около 5 лет назад

In Apache Hadoop 3.2.0 to 3.2.1, 3.0.0-alpha1 to 3.1.3, and 2.0.0-alpha to 2.10.0, WebHDFS client might send SPNEGO authorization header to remote URL without proper verification.

CVSS3: 8.8
debian
около 5 лет назад

In Apache Hadoop 3.2.0 to 3.2.1, 3.0.0-alpha1 to 3.1.3, and 2.0.0-alph ...

EPSS

Процентиль: 31%
0.00115
Низкий

8.8 High

CVSS3

Дефекты

CWE-269
CWE-863